摘要:Verus以太坊桥在两个月内第二次遭遇攻击,约754万美元资产被窃。攻击者利用相同漏洞绕过验证机制,从储备中提取ETH及多种稳定币。尽管部分资金已归还,但重复漏洞暴露修复缺陷,引发社区对协议透明度的广泛质疑。

币圈界报道:
Verus跨链桥二度遇袭,逾七百五十万美元资产失窃
继今年5月发生重大安全事故后,Verus以太坊桥于7月23日再度遭受网络攻击,导致包括ETH、tBTC、USDC、USDT、EURC、MKR及scrvUSD在内的多种数字资产被非法转移,总价值约为754万美元。
攻击者通过函数滥用耗尽桥接储备金
此次攻击的核心在于恶意调用桥接合约中的submitImports接口,绕过了跨链资产锁定验证流程,在未提供等值抵押的情况下,直接触发了以太坊侧的资金释放。该行为使得桥的流动性储备被大规模掏空。
区块链安全机构Blockaid与独立研究员exvulsec联合确认,链上数据显示,UTC时间03:45左右,共计1137枚ETH被移出,同时其他多类代币亦遭盗取。被盗资产迅速经由去中心化交易平台兑换,并整合为接近3916枚ETH,其中部分资金通过Tornado Cash进行匿名化处理。
小词典:Tornado Cash是一种基于以太坊的非托管隐私工具,可有效混淆交易路径,降低追踪可能性。
| 资产类型 | 数量估计 | 价值占比 |
| ETH | 1137 | 计入总额 |
| tBTC | 未知 | |
| USDC | 未知 | |
| USDT | 未知 | |
| EURC | 未知 | |
| MKR | 未知 | |
| scrvUSD | 未知 |
漏洞复现揭示修复机制缺陷
调查发现,本次攻击所依赖的漏洞与5月份事件完全一致,涉及相同的合约地址、函数入口及逻辑错误。这表明此前的安全补丁并未彻底根除根本性问题,反而为后续攻击提供了可乘之机。
尽管两次攻击的涉事钱包不同,但攻击模式高度相似,且均指向同一核心组件。这一现象引发外界对Verus团队是否真正完成漏洞排查的怀疑。
在前次事件中,同一攻击者在协议协商后返还了4052枚ETH,约占被盗总量的75%。然而,当前再次出现同类攻击,凸显其应对策略缺乏长效防御能力,进一步削弱市场信心。
跨链生态风险持续升温,监管关注加剧
Verus事件是近期一系列链上桥攻击中的典型案例。据链上分析平台Lookonchain统计,包含Verus、AFX Trade与B² Network在内的多起攻击累计损失已达约3555万美元。
小词典:Lookonchain专注于追踪区块链上的大额转账与异常活动,常用于识别黑客动向与资金流向。
专家指出,跨链桥协议因复杂的双向消息传递机制,极易存在逻辑盲点。一旦被恶意利用,攻击者可在无真实抵押物支撑的前提下提取资金,形成系统性风险。
协议方回应迟缓,用户信任面临考验
事件发生后,Verus已全面暂停桥接服务,但尚未公布具体补偿方案或技术细节报告。官方信息的缺失引发社区强烈不满,部分用户质疑其应急响应能力与治理透明度。
业内预计,未来数周内,该团队将重点推进漏洞修复、强化跨链验证逻辑,并制定资产恢复路径。唯有公开完整的审计报告与修复过程,方能逐步重建用户信任。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
